что такое ulogin в вк

uLogin — что это за приложение?

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вкuLogin — система, позволяющая получить доступ к многим веб-сайтам, используя учетную запись одного из популярного портала (Гугл, Яндекс, Маил ру, ВКонтакте, Фейсбук).

Простыми словами — это некий модуль, который можно установить свой свой сайт. Он обеспечивает вход на сайт или регистрацию на ресурсе автоматически, при условии что у пользователя есть учетная запись популярной площадки, например Гугл, Яндекс, Маил ру. Если есть — он входит на сайт используя данные одной из учетных записей. Думаю вы такое встречали в интернете, например войти с помощью Гугла или Фейсбука, при этом регистрироваться уже не нужно. Указывать пароль, дату рождения и прочее — ненужно, это удобно.

Пример авторизации на веб-портале через систему uLogin:

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

Приложение uLogin может запрашивать доступ к вашему аккаунту — да, это нужно, чтобы uLogin мог использовать данные ВК для автоматической регистрации на сайтах:

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

Важно одно — причиной этого запроса должно быть ваше действие. Просто так uLogin ничего делать не должен.

Пример — вход на сайт при использовании мобильного устройства через uLogin:

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

Нужно только выбрать социальную сеть, через которую вы хотите зайти на сайт (авторизоваться).

Добавить комментарий Отменить ответ

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.

Источник

Что такое ulogin в вк

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

uLogin — это инструмент, который позволяет пользователям получить единый доступ к различным Интернет-сервисам без необходимости повторной регистрации, а владельцам сайтов —получить дополнительный приток клиентов из социальных сетей и популярных порталов (Google, Яндекс, Mail.ru, ВКонтакте, Facebook и др.)

Преимущества для пользователей:
Возможность входа на сайты или блоги, поддерживающие технологию uLogin, без дополнительной регистрации.
Конфиденциальность ваших данных и безопасный доступ к информации в ваших учетных записях.
Возможность выбрать наиболее подходящий для вас способ идентификации (через популярные социальные сети и порталы).

Преимущества для владельцев сайтов:
Интуитивно понятный пользовательский интерфейс.
Легкость и быстрота установки, настройки и управления виджетом uLogin.
Поддержка различных способов авторизации пользователей.
Дополнительный приток клиентов из популярных социальных сетей и порталов.
Единое API получения данных пользователя (все данные предоставляются в едином формате).
Дополнительная возможность получения адреса электронной почты, номера телефона и другой информации о пользователе.

Мы постоянно работаем над совершенствованием нашей системы и расширением ее функциональности. Работая с нами, вы получите надежного партнера, который поможет вам повысить уровень сервиса вашего Ресурса и привлечь новых пользователей.

Источник

Авторизация через ulogin или как можно попасть в просак

Все чаще в технических заданиях и на сайтах можно наблюдать возможность войти через ту или иную социальную сеть. Иногда целесообразнее использовать готовый сервис, чем создавать отдельно приложения для каждой социальной сети. Прекрасным, по моему скромному мнению, вариантом является сервис ulogin, он позволяет быстро интегрировать нужное количество социальных сетей, и пока нареканий в работе не вызывал. Но, как оказалось, не все так гладко.

По какому полю вы связываете человека пришедшего через социальную сеть с пользователем зарегистрированным у вас на сайте? Я думаю большинство с первой попытки ухватится за поле которое в 95% является уникальным — Email. uLogin позволяет получить email на который регистрировался аккаунт в социальной сети, и в большинстве случаев пользователь привязывает все аккаунты к одной почте (речь идет о посетителях handmade порталов, разного рода магазинчиков с несколькими тысячами товаров типа детское белье и т.д.). Более того, выделяя среди социальных сетей тройку лидеров приходится сталкиваться с: Вконтакте, Facebook, (Twitter/Google+). И вот тут начинается история.

Социальная сеть Вконтакте никогда не отдаст вам email пользователя, также его не вернет и uLogin. Хотя можно указать сбор email принудительно, в этом случае после авторизации через социальную сеть uLogin запросит email пользователя самостоятельно, для того чтобы потому бережно отдать вам JSON с данными которые вы хотели получить от него. Проблема тут состоит в том, что в это поле можно вбить любой валидный email. То есть СОВСЕМ ЛЮБОЙ.

Таким образом, если авторизация через социальную сеть происходит по сути по полю email, некоему Васе для того чтобы войти на сайт под аккаунтом Пети, достаточно авторизоваться через Вконтакте и указать его email, который может не являться тайной и допустим выводиться в профиле.

Защитой от этой логической дыры является схема в рамках которой регистрация возможна только через те социальные сети которые делятся с нами email’ом. Далее личном кабинете пользователю предлагается привязать аккаунт к социальной сети — авторизоваться через тот же uLogin тем самым привязать аккаунт пользователя не по email, а по полю identity, т.е. идентификатору конкретной социальной сети. Бонусом может служить как иконка с ссылкой на профиль в социальной сети, так и любые поощрения на сайте и как сверх бонус собственно сама возможность авторизации.

При наличии таких полей остается только контролировать уникальность этих данных в базе, чтобы попытки привязать один и тот же аккаунт к разным профилям на сайте пресекался на корню.

Источник

Что такое ulogin в вк

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

uLogin запись закреплена

uLogin — это инструмент, который позволяет пользователям получить единый доступ к различным Интернет-сервисам без необходимости повторной регистрации, а владельцам сайтов —получить дополнительный приток клиентов из социальных сетей и популярных порталов (Google, Яндекс, Mail.ru, ВКонтакте, Facebook и др.)

Преимущества для пользователей:

Возможность входа на сайты или блоги, поддерживающие технологию uLogin, без дополнительной регистрации.

Конфиденциальность ваших данных и безопасный доступ к информации в ваших учетных записях.

Возможность выбрать наиболее подходящий для вас способ идентификации (через популярные социальные сети и порталы).

Преимущества для владельцев сайтов:

Интуитивно понятный пользовательский интерфейс.

Легкость и быстрота установки, настройки и управления виджетом uLogin.

Поддержка различных способов авторизации пользователей.

Дополнительный приток клиентов из популярных социальных сетей и порталов.

Единое API получения данных пользователя (все данные предоставляются в едином формате).

Дополнительная возможность получения адреса электронной почты, номера телефона и другой информации о пользователе.

Источник

Сервис uLogin отправляет данные из форм (почта, телефон) на сторонний сайт и молчит об этом

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вкПривет сообщество. Это моя первая запись, пусть она и не совсем длинная — но важный посыл в заголовке.

Есть такой сервис для авторизации через соцсети — uLogin. Разработчики выпустили много бесплатных плагинов под различные CMS и вот он — сыр в мышеловке.

Видно дела пошли не очень и пользователи начали замечать, что сервис подгружает странные скрипты при работе модуля. Я проводя аудит своего сайта — заметил что грузится counter.yadro.ru несколько раз. В общей сложности, при загрузке страницы, они загружали 18 ресурсов (js, css, прочие запросы) — это много для моего проекта у которого всего 47 запросов. А их сервис добавляет еще 18, включая запросы к сторонним сайтам.

Вот их ответ в декабре 17-го:

Там есть запросы на наш счетчик ли.ру и на наш сайт. Партнерские запросы были ранее, но мы их окончательно убрали несколько месяцев назад.

— но они слукавили — запрос к x01.aidata.io они отправляли:

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк

И на ресурсе не последовало ответа никому.

Так что это такое этот aidata.io? Это платформа управления данными для программного маркетинга. Так себя этот сервис называет. Но зачем он мне? Да, я знаю: что виджеты социальных сетей, кнопки поделиться, счетчики поисковых систем — все они с нашего сайта собирают данные. Но они отправляют данные к себе. Они используют свои, проверенные скрипты — третья сторона не вмешается в работу скрипта. А uLogin подключает третью сторону и мне, как владельцу сайта не говорит об этом. Это честно? Я думаю нет. Против ли я? Конечно против.

С 25 мая 2018 года вступил в силу общий регламент по защите персональных данных Европейского союза: Data Protection Regulation (GDPR) и в РФ, ранее — №152-ФЗ «О персональных данных» — а uLogin не уведомляет моих посетителей сайта. Я и сам не знал что данные собираются — как я ответил бы на этот вопрос если ко мне постучались в дверь? Я не контролировал свой сайт.

Поверить им стоило, что они окончательно убрали трекинг? Я поверил.

24 января 2018-го я обратил внимание на ошибки в консоли сайта:

что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк
и тут же забил тревогу. Списался по почте с командой uLogin — ответ:

Это скрипт-трекер от нашего партнера.

Вот это поворот! Чуть больше месяца назад они меня заверили что убрали подобное.

А между тем в интернете, на площадке reformal, происходило движение в теме. Я не знаю правил публикаций — позволяют вставить ссылку? Но я рискну: тема от 28 декабря 2017-го

Там и я написал и выложил для светлых голов содержимое подключаемого скрипта.
В теме отвечал Иван Пшеницын — и он очень удивлялся — «как же так может происходить». В конце марта он последний раз появился в теме и бросил своих клиентов, что доверили им свои сайты — на произвол судьбы.

И даже в мае 2018-го в тему поступали новые комментаторы, в конце апреля пользователь с ником Maxim, опубликовал видео — как скрипт из формы на сайте, на совсем сторонний сайт отправляет пользовательские персональные данные (номер телефона).

Месяц назад тему подняли в официальном форуме поддержки вордпресс плагина — два человека пожаловались на утечку. Официального ответа там не было.

Стоит ли доверять команде сервиса, которые утверждали в почтовой переписке, что они убрали партнерские запросы, а продолжают подсовывать «троянских коней» на наши сайты? Если они дают возможность третьей стороне грузить бесконтрольно на наши сайты любой js, то что они захотят (эти третьи лица) — правильно ли это? Безопасно ли это? Законно ли это?

Эту запись я публикую — т.к. от команды сервиса uLogin не получил должного ответа.

p.s. при установке WordPress плагина от uLogin не требуется регистрация на их сервисе. А это значит что пользовательское соглашение, что они разместили на своем сайте — не имеет юридической силы.

Если у вас есть идеи и мысли по поводу данного продукта и сложившейся ситуации — добро пожаловать в комментарии.

upd. 2018-06-05 — Вчера я написал письмо службе безопасности вордпресс. Они отреагировали (но к сожалению ответ мне по почте пока не прислали) — плагин в официальном репозитории вордпресса недоступен для скачивания. Посетителя встречает такая надпись:
что такое ulogin в вк. Смотреть фото что такое ulogin в вк. Смотреть картинку что такое ulogin в вк. Картинка про что такое ulogin в вк. Фото что такое ulogin в вк
Или разбираются в вопросе, или дали время команде uLogin на устранение такого поведения.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *